Санкционный скрининг физических и юридических лиц как API
Проверка клиентов и контрагентов по санкционным и комплаенс-спискам ООН, OFAC, ЕС, АРРФР и другим — одним HTTP-вызовом. Сервис возвращает структурированный результат проверки; решение по клиенту остаётся за вами.
{
"requestId": "8f14e45f-ea0b-4c1f-9f2b-71a3c7d55e10",
"status": "REVIEW",
"matchScore": 0.87,
"matches": [
{
"listName": "OFAC SDN List",
"entityId": "SDN-24815",
"matchedFields": ["fullName", "dateOfBirth"],
"confidence": 0.87
}
],
"processedAt": "2026-09-09T11:24:03Z",
"listsChecked": ["UN", "OFAC", "EU", "ARDFM_KZ", "OFSI"]
}
Мы отдаём данные. Решение принимаете вы.
Сервис выступает исключительно как технологический инструмент и предоставляет результаты проверки в виде структурированных данных. Окончательное решение о принятии или отклонении клиента, проведении транзакции или применении иных мер остаётся полностью на стороне компании-аквайрера.
- Сервис не хранит решений по клиентам и не имеет доступа к вашей бизнес-логике.
- Платёжные данные — номера карт и счетов — не обрабатываются.
- Персональные данные субъектов не хранятся после завершения обработки запроса.
Четыре шага от запроса до аудит-лога
Синхронный режим для одиночных проверок, асинхронный — для пакетов до 1 000 субъектов с уведомлением через webhook.
Запрос
ФИО или наименование, дата рождения, гражданство, ИИН или БИН, паспорт, юрисдикция, адрес — по мере наличия данных.
Нормализация
Транслитерация кириллица ↔ латиница, разбор вариаций имён, псевдонимов и сокращений, поддержка нелатинских систем письма.
Сопоставление
Точное совпадение по всем полям и нечёткий поиск с настраиваемым порогом схожести — по умолчанию 80%.
Ответ и аудит
Статус, match score, массив совпадений и перечень проверенных списков. Неизменяемый лог запроса с версией списков и timestamp.
Санкционные и комплаенс-списки
Отдельные списки включаются и отключаются на уровне клиента. Изменения появляются в сервисе в течение 4 часов после официальной публикации.
| Источник | Список | Обновление | Приоритет |
|---|---|---|---|
| ООН | Consolidated Sanctions List | Реальное время | Обязательный |
| OFAC, США | SDN List, Non-SDN Lists | Ежедневно | Высокий |
| Европейский союз | EU Consolidated Sanctions | Ежедневно | Высокий |
| АРРФР, Казахстан | Лица, связанные с ФТ и ОД | По факту публикации | Обязательный |
| Великобритания | OFSI Consolidated List | Ежедневно | Рекомендуемый |
| Интерпол | Red Notice, открытая часть | Еженедельно | Рекомендуемый |
| PEP | Politically Exposed Persons | Еженедельно | Настраиваемый |
| Adverse Media | Негативные упоминания в СМИ | Ежедневно | Опциональный |
ФИО, дата рождения, гражданство, ИИН, паспорт
Наименование, БИН, страна регистрации, адрес
ФИО, ИИН или БИН
ФИО, доля участия от 25%
Запрос, ответ, статусы
REST, версионирование через /v1/. Аутентификация — API Key с HMAC-подписью запроса, поддержка OAuth 2.0.
POST /v1/screen/person
Authorization: ApiKey lav_live_9c2f…
X-Signature: hmac-sha256=8f31c0…
Content-Type: application/json
{
"fullName": "Иванов Пётр Сергеевич",
"dateOfBirth": "1974-03-18",
"citizenship": "KZ",
"identifier": {
"type": "IIN",
"value": "740318300123"
},
"threshold": 0.80
}
HTTP/1.1 200 OK
{
"requestId": "b71e4d90-2a55-4f13-8c07-9de4f2a1b884",
"status": "CLEAR",
"matchScore": null,
"matches": [],
"processedAt": "2026-09-09T08:42:04Z",
"listsChecked": [
"UN", "OFAC", "EU", "OFSI", "ARDFM_KZ"
]
}
| Статус | Значение | Рекомендуемое действие аквайрера |
|---|---|---|
| CLEAR | Совпадений не найдено | Продолжить стандартный процесс |
| HIT | Совпадение с высокой степенью уверенности | Эскалация на комплаенс-офицера, блокировка до принятия решения |
| REVIEW | Потенциальное совпадение, требует верификации | Ручная проверка комплаенс-сотрудником |
| ERROR | Ошибка обработки запроса | Повтор запроса или обращение в поддержку |
| Метод | Endpoint | Описание | Режим |
|---|---|---|---|
| POST | /v1/screen/person | Скрининг физического лица | Синхронный |
| POST | /v1/screen/entity | Скрининг юридического лица | Синхронный |
| POST | /v1/screen/batch | Пакетная проверка, до 1 000 записей | Асинхронный |
| GET | /v1/screen/{requestId} | Получение результата по ID запроса | Синхронный |
| GET | /v1/lists | Перечень активных санкционных баз | Синхронный |
| POST | /v1/webhook/subscribe | Подписка на уведомления об изменениях списков | Синхронный |
| GET | /v1/audit/{requestId} | Аудит-лог по конкретному запросу | Синхронный |
Требования АРРФР и стандарты AML/CFT
Пентесты не реже раза в год, соответствие OWASP API Security Top 10.
TLS 1.3 в транзите, AES-256 для чувствительных данных в хранилище.
API Key с HMAC-подписью, ротация ключей без прерывания работы, OAuth 2.0.
Необработанные персональные данные не хранятся после завершения запроса.
Изоляция данных клиентов на уровне хранилища, свои пороги и наборы списков.
RBAC: администратор, оператор, аудитор. IP-whitelisting на уровне клиента.
Неизменяемая запись: входные данные, результат, версия списков, timestamp. Экспорт в CSV и JSON.
От 100 RPS в штатном режиме, от 500 RPS в пике при SLA 99.9%.
RTO не более 4 часов, RPO не более 1 часа, резервное копирование каждые 4 часа.
Частые вопросы
Не нашли ответ — напишите в заявке, ответим вместе с документацией.
Принимает ли сервис решения по клиентам?
Нет. Сервис возвращает статус, match score и перечень совпадений. Решение о принятии или отклонении клиента, проведении транзакции и применении иных мер принимает аквайрер.
Хранятся ли персональные данные проверяемых субъектов?
Данные субъекта используются только для обработки запроса и не сохраняются после ответа. Хранится неизменяемый лог самого запроса — входные данные, результат, версия списков и timestamp — не менее 5 лет в соответствии с требованиями АРРФР.
Как быстро обновляются списки?
Списки ООН — в реальном времени, OFAC, ЕС и OFSI — ежедневно, PEP и Интерпол — еженедельно, список АРРФР — по факту публикации. Целевой срок появления изменений в сервисе — до 4 часов после официальной публикации.
Можно ли настроить порог совпадения?
Да. Порог match score настраивается на уровне клиента, по умолчанию 80%. Отдельные списки включаются и отключаются для конкретного клиента.
Что происходит при изменении списков?
Webhook-уведомление при добавлении нового субъекта и возможность повторной проверки ранее «чистых» субъектов по запросу. Ведётся журнал изменений списков с историей.
Возможно ли развёртывание on-premise?
Да, по запросу. Базовый вариант — облачное развёртывание; в обоих случаях используется контейнеризация Docker и Kubernetes.
Lavender — вендор технологических решений для комплаенса
Мы разрабатываем и поддерживаем санкционный скрининг как продукт: собственное ядро сопоставления, агрегация официальных источников списков, неизменяемый аудит-лог. Мы не оказываем юридических и комплаенс-консультаций и не принимаем решений по клиентам заказчика.
Микросервисы с независимым масштабированием, event-driven обработка обновлений списков, разделение read- и write-путей.
Облако или on-premise по запросу. Docker и Kubernetes, CI/CD с этапами lint, test, staging, production.
Пн–пт, 09:00–18:00 (Астана). Реакция на критические инциденты — 30 минут. Выделенный канал в Telegram или Slack.
Документация и доступ к sandbox
Отправим OpenAPI-спецификацию, руководство по интеграции с примерами кода и тестовый ключ. Ответ в течение рабочего дня.